प्लेटफ़ॉर्म
wordpress
घटक
wp-job-manager
में ठीक किया गया
2.0.1
CVE-2023-52212 WP Job Manager में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है। CSRF भेद्यता हमलावर को उपयोगकर्ता की जानकारी के बिना उनकी ओर से अनधिकृत क्रियाएं करने की अनुमति देती है। यह भेद्यता WP Job Manager के संस्करणों n/a से 2.0.0 तक के संस्करणों को प्रभावित करती है। संस्करण 2.0.1 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावर को प्रमाणित उपयोगकर्ता की ओर से अनधिकृत क्रियाएं करने की अनुमति देती है, जैसे कि नौकरी पोस्टिंग बनाना, संपादित करना या हटाना। यदि हमलावर उपयोगकर्ता को किसी दुर्भावनापूर्ण वेबसाइट पर लुभा सकता है, तो वे उपयोगकर्ता की सहमति के बिना कार्रवाई कर सकते हैं। यह डेटा उल्लंघन, अनधिकृत परिवर्तनों और सिस्टम के समझौता होने का कारण बन सकता है। इस भेद्यता का उपयोग वेबसाइट की प्रतिष्ठा को नुकसान पहुंचाने या संवेदनशील जानकारी तक पहुंचने के लिए भी किया जा सकता है।
CVE-2023-52212 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण योग्य होती हैं। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं। CISA KEV सूची में इस CVE को शामिल नहीं किया गया है। इस भेद्यता की गंभीरता मध्यम है, और इसे जल्द से जल्द ठीक करने की सिफारिश की जाती है।
Websites using the WP Job Manager plugin, particularly those with user accounts and job posting functionality, are at risk. Shared hosting environments where plugin updates are managed centrally are especially vulnerable if they haven't applied the update. Sites with legacy WordPress installations or those that haven't implemented robust security practices are also at increased risk.
• wordpress / composer / npm:
grep -r 'wp_job_manager' /var/www/html/wp-content/plugins/
wp plugin list | grep wp-job-manager• generic web:
curl -I https://example.com/wp-admin/admin-ajax.php?action=wp_job_manager_some_action&nonce=malicious_noncedisclosure
एक्सप्लॉइट स्थिति
EPSS
0.05% (15% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2023-52212 को कम करने के लिए, WP Job Manager को संस्करण 2.0.1 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो CSRF हमलों से सुरक्षा प्रदान करता है। सुनिश्चित करें कि सभी महत्वपूर्ण क्रियाओं के लिए उचित CSRF टोकन सत्यापन लागू किया गया है। इसके अतिरिक्त, उपयोगकर्ता को संदिग्ध लिंक पर क्लिक करने से बचने के लिए शिक्षित करें और मजबूत पासवर्ड का उपयोग करने के लिए प्रोत्साहित करें।
WP Job Manager प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। CSRF भेद्यता हमलावरों को प्रमाणित उपयोगकर्ता की ओर से अनधिकृत क्रियाएं करने की अनुमति देती है। अपडेट इस भेद्यता को ठीक करता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2023-52212 WP Job Manager प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप WP Job Manager के संस्करण 2.0.0 या उससे कम का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
WP Job Manager को संस्करण 2.0.1 या बाद के संस्करण में अपडेट करें।
CVE-2023-52212 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन यह शोषण योग्य है।
WP Job Manager टीम की वेबसाइट पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।